Перейти к содержанию

Программа шпион и верхняя память компа


michaelba

Рекомендуемые сообщения

Подскажите выход из ситуации!При скачивании эмулем влезла ко мне программа-шпион.И сам видел,как она через эмуль считывала папки инкоминг и темп.Перезагрузил эмуль и вроде всё наладилось.Но после просмотра фильма,выключаю плеер и папку инкоминг в "мой компьютер",и вижу на рабочем столе значки мигнули.Т.е в начале были в виде листа с загнутым углом,ну как на обычных програмных файлах,а через мгновение приняли прежний вид.Запустил каспера и это он выдал,что заблокирована программа-шпион для похищения паролей,потом ещё какую-то нежелательную программу загнал в карантин.Я это всё удалил.А после удаления найденных гадостей в карантине,не мог выключить каспер,т.к комп капитально завис,и вышел только через резет. Но теперь при очередном включении компа (при загрузке виндоус) значки мигают,как было написано выше,правда это происходит быстрее,чем было.Такое впечатление,что грузанулась верхняя память компа.Иногда значки мигают и при входе в папку инкоминг,но это на мгновение.И есть ли какой вариант отладить виндоус?Или откатить дату или продолжать работать пока комп не заглохнет или пока глюки не станут невыносимыми и тогда делать новый формат?

Ссылка на комментарий
Поделиться на другие сайты

А поможет ли откат? при таком интересном парадоксе? Желательно снять логи черег АВЗ или ХисДжак, а потом сюды прикрепить, а восстановление системы на время отрубить вообще!

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

.И сам видел,как она через эмуль считывала папки инкоминг и темп
Поподробнее, пожалуйста. Как это "видел"?

 

Такое впечатление,что грузанулась верхняя память компа
В смысле верхняя память? как грузанулась?

 

А теперь по-порядку.

1) Если КАВ обновляется и работает, сделайте полную проверку и ВСЕ вредоносы УДАЛИТЕ а НЕ помещайте на карантин.

2) Далее, проверьте список автозапуска (пуск-выполнить msconfig). Если не знаете что там к чему - сделайте скриншот.

3) После этого, зайдите сторонним файловым менеджером в каталок incoming с показом скрытых-системных файлов (например, Total Commander) и посмотрите на наличие посторонних файлов (то есть если Вы скачивали фильмы-музыку, то файлики типа folder.htt и им подобные там явно лишние) и всё подозрительное запакуйте в архив с паролем. Остаться должно только то что Вы ЗНАЕТЕ.

4) Перегрузитесь.

5) Зайдите сторонним файловым менеджером в каталок incoming с показом скрытых-системных файлов (например, Total Commander) и посмотрите на наличие посторонних файлов - то, что Вы запаковали в архив "само" не должно появиться. Если не ничего не появилось - проверьте, повторяется ли описанное Вами.

6) будут вопросы или результаты - отпишитесь, если не трудно.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Друзья,спасибо за подсказку.На следующий вечер включил комп.Каспер сразу нашёл троян.Удалил его по требованию каспера,который потом сам перезагрузил комп.Включил повторную проверку,и опять каспер нашёл троян,удалил его по требованию каспера.Теперь троян подпортил файлы в папке win32(это сообщение каспера) и востановление системы не работает.Это обычное действо трояна.После очистки всех зловредов при загрузке винды значки мигают,но это происходит мгновенно,очень быстро.Больше вариантов лечения не вижу.Но комп сейчас чист.

А то,что как видел когда через эмуль считывались папки инкоминг и темп,так при включении эмуля в журнале замелькали предложения "Хеширование файла такого-то в папке темп завершено.Всё в порядке" и т.д все файлы выше указанных папок замелькали в журнале.После перезагрузки эмуля всё прекратилось.

Изменено пользователем michaelba
Ссылка на комментарий
Поделиться на другие сайты

ну после такой встряски не грех и систему восстановлению подвергнуть через дос с диска виндовса =)

при чем безболезнено и эффективно :)

Ссылка на комментарий
Поделиться на другие сайты

ну после такой встряски не грех и систему восстановлению подвергнуть через дос с диска виндовса =)

при чем безболезнено и эффективно

Это пардон как? о_О "дос с диска виндовса"? Это Вы про Вин98? Тут речь про ХР вроде идёт... Ну да ладно, вопрос не в этом. Вопрос в другом: а ЗАЧЕМ "восстанавливать" ос, если она РАБОТАЕТ?
Ссылка на комментарий
Поделиться на другие сайты

Это пардон как? о_О "дос с диска виндовса"? Это Вы про Вин98? Тут речь про ХР вроде идёт... Ну да ладно, вопрос не в этом. Вопрос в другом: а ЗАЧЕМ "восстанавливать" ос, если она РАБОТАЕТ?

 

Просто не люблю,когда на компе что-то не так.Не люблю,когда значки дёргаются.Сегодня попробовал ещё раз откатить дату на неделю назад.И откат прошёл успешно.У меня винда ХР.Правда значки всё равно мигают.Я надеялся,что подправятся подпорченные файлы,но не судьба.Хотя радует одно,что для будущих неприятностей откат даты всё-таки действует.Удивительно,что откат в тот же день неприятностей не сработал,а сработал только по истечению пары дней.В последние дни в браузере менял домашнюю страницу и делал ещё какие-то изменения,думал,после отката вернётся предыдущая настройка браузера,но новая настройка сохранилась.Скачанные фильмы тоже не исчезли.Очевидно откат действует только на ПО.Правда у каспера по дате обнавления баз был виден недельный откат.Не хочу увлекаться откатом,т.к дополнительно созданные системой папки тоже могут влиять на работоспособность системы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • reliance
      Автор reliance
      День назад компьютер начал выключаться после заставки windows, в биос мог спокойно заходить и проблем никаких не было. Пробовал заходить в помощник устранения проблем виндовс через флешку и спустя минут 5 ПК сам отключался. Как итог я переустановил винду и проблема исчезла, но появилась другая проблема - оперативная память не хотела работать на 6000Mhz (ПК при запуске сразу выключается, а потом сбрасывает частоту у оперативной памяти в сток). В стоке 2400Mhz работает стабильно. В материнской плате 2 слота под оперативную память, пробовал по 1 вставлять в разные слоты и все работает на 6000Mhz. Вместе почему-то отказываются работать на 6000Mhz. Компьютер новый и работал до этого 2-3 месяца без проблем (скачков электроэнергии не было). Скриншоты ниже о системе приложил. Можно ли починить или только новую покупать? 

       
       
×
×
  • Создать...